
حقن SQL أعمى قائم على الأخطاء باستخدام نهج إزاحة البتات لـ Moodle 3.10.4
حقن SQL أعمى قائم على الخطأ مع نهج إزاحة البتات (bit-shifting) لموودل 3.10.4.
يسمح للمهاجم بتنفيذ استعلامات قاعدة بيانات عشوائية. على سبيل المثال، يمكنك سرقة:
إجابات الاختبارات من قاعدة البيانات
عدّل ملف script.js وشغّله على المسار /mod/quiz/attempt.php?attempt=...&cmid=...
تجزئات كلمات مرور المستخدمين:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
جلسات المستخدمين:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
يجب أن تكون مسجّل الدخول ومسجّلًا في دورة واحدة على الأقل. فقط انسخ كود script.js إلى
وحدة التحكم في المتصفح وشغّله على موقع مثبّت عليه نسخة موودل المعرّضة للثغرة.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head